AiHummer
Lietuvių
PrisijungtiPaskyra
v1.0.x
{ }Swagger

Asmeniniai prieš bendrus prisijungimo duomenis

v1.0.x · atnaujinta 2026-07-05

Kiekviena AiHummer turima kredencialų dalis – API raktas, žetonas, webhook slaptumas – turi apimtis tai nusprendžia, kieno paslaptimi įrankio kvietimas naudojasi. Yra dvi srities: bendrai naudojamas ir asmeninisSupratimas skirtumo ir jų sprendimo tvarkos yra raktas, norint suteikti kiekvienam agentui ir kiekvienam vartotojui tik tokį prieigos lygį, kokio jie turėtų turėti, ir ne daugiau.

Du taikikliai

Aprėptis Priklauso Naudojama, kai
Bendra Darbo vieta Veiksmas turėtų vykti po vienu bendru paskyra, nesvarbu, kas jį suaktyvino
Asmeninis Atskiras vartotojas Veiksmas turi būti priskirtas konkretaus asmens autorizacijai ir apribotas pagal ją

Abi rūšys gyvena tame pačiame užšifruotame saugykloje (vokų šifravimas, AES-256-GCM, nuomos rakto pagal pagrindinį raktą); skirtumas yra tik kam paslaptis priklauso, o ne kaip ji saugoma ar apsaugota.

Sprendimas pagal einamąjį vartotoją, naudojant darbo vietos atsarginę parinktį

Kai ateina laikas naudoti įrankį ir reikia kredencialo, AiHummer jį išsprendžia veikiančio vartotojo — asmuo, kurio vardu vyksta eilė — ir grįžta atgal į darbo vieta (bendra) kredencialai, kai vartotojas neturi asmeninių:

need credential ─▶ personal credential for the acting user?
                     ├─ yes ─▶ use the personal credential
                     └─ no  ─▶ fall back to the shared (workspace) credential

Ši viena taisyklė suteikia jums lanksčią elgseną: pateikite tik bendrą kredencialą ir visi juo naudojasi; leiskite asmenims pridėti savo, ir jie automatiškai turi pirmenybę tam asmeniui, tuo tarpu visi kiti toliau naudoja bendrąjį.

[!NOTE] Asmeniniai visada laimi prieš bendrinamus tam pačiam vartotojui. Darbo vietos kredencialai yra atsarginis variantas, ne pakeitimas — vartotojas, prisijungęs su savo paskyra, veikia su jų pačių leidimu.

Kada naudoti bendrą

Pasirinkite bendrai naudojamas įgaliojimas kai:

  • Veiksmas atspindi organizaciją, o ne asmenį (įmonės pašto dėžutę, viena CRM paslaugos paskyra, atsiskaitymo raktas).
  • Jūs norite nuoseklaus elgesio, nesvarbu, kas suaktyvino agentą.
  • Vieno slaptumo išdavimas ir keitimas centralizuotai yra paprasčiau nei nustatymas kiekvienam vartotojui atskirai.

Kada naudoti asmeninį

Pasirinkite asmeninis įgaliojimas kai:

  • Veiksmas turi būti priskirtas konkrečiam žmogui ir apribotas tuo, ką tas žmogui leidžiama daryti.
  • Skirtingi vartotojai turėtų matyti skirtingus duomenis per tą patį agentą ir įrankį.
  • Jums reikia vartotojo lygio atšaukimo ir audito, nepriklausomai nuo visų kitų.

Asmeniniai įgaliojimai paprastai yra individualios paskyros, prie kurių darbuotojas jungiasi pats Ryšiai. Iš kartos palaikomi, pavyzdžiui, Gmail, Google Calendar, Google Contacts, Google Drive, Google Tasks, YouTube, Outlook Mail, Outlook Calendar, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com, Fitbit, Oura Ring, Strava, Spotify ir Samsung SmartThings — kiekvienas vartotojas veikia pagal savo autoritetą. Priešingai, bendrinamas kredencialas yra vienas darbo vietos paskyros (pavyzdžiui, įmonės pašto dėžutės arba CRM paslaugos paskyros) naudojamas visiškai visų.

Įgyvendinimas praktikoje

Paprastai tariant:

  • Vienas kredencialas visiems (bendras). Operatorius vieną kartą išsaugo paslaptį darbo vietos lygis — įjungtas Paslaptys ekranas arba kaip bendrinė jungtis. Tada visi agentai ir vartotojai veikia vienos paskyros vardu (pvz., a įmonės pašto dėžutė).
  • Vienas pažymėjimas asmeniui (asmeninis). Vartotojas prijungia savo paskyrą per Ryšiai (užbaigia OAuth prisijungimą) — ir nuo tada jų patys skambučiai vykdomi jų leidimu, o visi kiti kitas laikosi bendrojo.
  • Kas gali rašyti agentui nustatyta ne čia, o ant Kanalai ekranas: perjungiklis „Atsakyti tik žinomiems vartotojams“.
  • Asmeninė asmenybė/elgesys konkrečiam asmeniui atsiranda derinant asmeniniai ryšiai (šiame puslapyje) su agento nustatymais; taikyti įmonės taisykles bendri blokai.

Nieko papildomai nereikia „įjungti“: rezoliucijos taisyklė (asmeninė → kita bendra) veikia automatiškai.

Kaip tai sąveikauja su Connections ir saugykla

Ryšiai yra pats įprastiausias būdas asmeninis Kredencialas atsiranda: vartotojas užbaigia OAuth2 autorizacijos kodo srautą, išduotas žetonas yra užantspauduotas seife, ir nuo to momento tai tiksliai asmeninis kredencialas, kurį sprendėjas parenka tam vartotojui. Tuo tarpu bendras kredencialas paprastai yra slaptas duomenų elementas, kurį operatorius saugo vieną kartą darbo vietos lygyje.

Visais atvejais paslaptis lieka užšifruotame seife ir niekada nepatenka į modelio kontekstą, užklausą ar žurnalus — apimtis tik kontroliuoja, kuriam seifo įrašui veikiantis vartotojas priklauso.

Kur toliau